
Nous sommes certifiés ISO/IEC 27001 et HDS.
Ces deux référentiels imposent des règles précises sur notre manière de travailler, et elles s'appliquent à l'ensemble de nos prestations — pas seulement à celles qui touchent aux données les plus sensibles.
Concrètement, cela tient en trois points.
Nos procédures sont écrites. Une intervention ne dépend pas de la personne qui la réalise : les méthodes sont documentées, connues des équipes, et applicables en cas d'absence ou de changement d'interlocuteur.
Nos interventions sont tracées. Nous savons dire qui a fait quoi, quand, et sur quelle décision. Si vous avez besoin de reconstituer un historique, les éléments existent.
Nos pratiques sont contrôlées de l'extérieur. Un organisme indépendant vérifie chaque année que ce que nous écrivons correspond à ce que nous faisons. Ces audits ne nous ménagent pas, et c'est précisément leur intérêt.
Une certification ne promet pas l'absence d'incident : personne ne peut sérieusement l'affirmer. Elle atteste que le dispositif existe, qu'il est documenté, et qu'il est vérifié.
Vous pouvez nous interroger sur nos méthodes et obtenir des réponses documentées. Nous répondons aux questionnaires de sécurité comme aux audits de nos clients.
